← API-Tester

API-Tester – User Guide

Kostenloser Online-API-Tester - Testen Sie REST-APIs mit GET-, POST-, PUT-, DELETE-, PATCH-Methoden. Postman-Alternative ohne Registrierung für Entwickler. HTTP-Anfragen und -Antworten sofort im Browser debuggen.

Überblick

API-Tester ist ein kostenloses Online-Tool zum Testen von APIs direkt im Browser.

Kostenloser Online-API-Tester - Testen Sie REST-APIs mit GET-, POST-, PUT-, DELETE-, PATCH-Methoden. Postman-Alternative ohne Registrierung für Entwickler. HTTP-Anfragen und -Antworten sofort im Browser debuggen.

Senden Sie HTTP-Requests und prüfen Sie Antworten, um REST-APIs schnell zu debuggen.

Einsatzfälle

Endpunkt nach Deploy prüfen (Status/JSON/Header).

Auth-Probleme mit Bearer/Basic/API-Key eingrenzen.

Content-Type und Payload verifizieren.

cURL kopieren und reproduzierbare Requests teilen.

Schritt-für-Schritt

1) Methode wählen.

2) URL eingeben (inkl. Query).

3) Header hinzufügen.

4) Body-Typ wählen und Payload einfügen (falls nötig).

5) Senden und Status/Header/Body prüfen.

6) cURL kopieren zum Teilen.

Auth & Header

Bearer: Authorization: Bearer <token>.

Basic: Benutzername/Passwort.

API Key: z.B. X-API-Key im Header (oder als Query, je nach API).

Header-Namen und Token-Format gemäß API-Doku prüfen.

Body-Typen

JSON (mit Formatierung).

XML/Text.

Form Data (x-www-form-urlencoded).

Content-Type muss zum Body passen.

Antwort verstehen

Statuscode: 2xx ok, 4xx Client-Fehler, 5xx Server-Fehler.

Header: Content-Type, Caching, Rate Limits.

Body: JSON wird formatiert angezeigt.

Raw: praktisch für Bug-Reports.

Beispiele

GET: https://jsonplaceholder.typicode.com/users/1

POST(JSON): Content-Type: application/json / {"name":"Alice"}

Bearer: Authorization: Bearer <token>

Fehlersuche

CORS: Browser blockiert Cross-Origin. Wenn es in Postman/curl funktioniert, ist meist CORS die Ursache.

401/403: Auth/Permissions prüfen.

415: Content-Type passt nicht.

Timeout: Timeout erhöhen oder Server prüfen.

Datenschutz

Requests gehen direkt von Ihrem Browser zur Ziel-API.

Keine langlebigen Produktions-Geheimnisse einfügen.

Vor dem Teilen Tokens/Keys entfernen.